Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

PhotoTAN Push optional machen

Tomalak
Autor
1 Beiträge

Ich habe heute aus Neugier das "PhotoTAN Push"-Verfahren aktiviert, nicht ahnend, dass das anscheindend derzeit eine endgültige Entscheidung ist.

 

Damit hat sich mein Aufwand, eine einfache Transaktion durchzuführen, deutlich erhöht - ich muss nicht nur das Mobiltelefon entsperren und die PhotoTAN-App starten, sondern auch noch ein weiteres Passwort im Kopf behalten und eingeben, und zwar für jede Interaktion mit der PhotoTAN-App.

 

Dann scanne ich lieber einen Barcode ein, ganz ehrlich, das ist wesentlich weniger Aufwand. Der ganze Spießrutenlauf ist jetzt schon lächerlich kompliziert, und der Sicherheitsgewinn durch ein weiteres Passwort liegt bei Null.

 

Ich habe ein Passwort für mein Telefon, eins für meinen PC, eins für meine Banking-Webseite und eine TAN-Generator-App auf einem spezfisch dafür eingerichteten Mobilgerät. >>Das reicht aus.<< Ich brauche nicht noch ein weiteres Passwort um auch wirklich ganz ganz sicher zu sein. Bitte, das gleitet langsam ins bizarre ab.

 

Daher - bitte ermöglicht es mir entweder, das Push-Verfahren insgesamt oder das Passwort für die App wieder zu deaktiveren.

34 ANTWORTEN

SMT_Erik
ehemaliger Mitarbeiter
5.305 Beiträge

Hallo @Tomalak,

 

vielen Dank für dein Feedback. Eine Rückkehr in die Welt ohne photoTAN-Push-Funktion wird es leider nicht geben. Das Warum möchte ich dir gerne erläutern und versuchen, es dir schmackhaft zu machen. 😉

 

Eine Einschränkung des bisherigen klassischen photoTAN-Verfahrens mit Scan-Funktion ist, dass es im Zusammenspiel mit Apps anderer Hersteller (z. B. Finanz-App oder Shopping-Apps) nicht mit einem Gerät genutzt werden kann. In diesen Fällen sind bislang immer zwei Geräte notwendig. Auf Gerät 1 wird die Finanz- oder Shopping-App betrieben und auf Gerät 2 ist die photoTAN App installiert, um Transaktionen via Scan-Verfahrens freizugeben.

 

In Hinblick auf die Verwendung der sogenannten App2App-Funktion in diesen Apps, die bislang nur für unsere eigenen Apps (comdirect App, trading App, Mobox App) zur Verfügung steht, war eine Anpassung nötig. Mit der Push-Funktion werden künftig also auch Finanz- und Shopping-Apps "App2App" bedient werden können. Dazu sind allerdings noch Anpassungen erforderlich, an denen wir bereits arbeiten.

 

Durch photoTAN-Push erweitert sich also der Funktionsumfang der App, um gleichermaßen bequem und sicher Transaktionen freigeben zu können. Aus Sicherheitsgründen ist nun allerdings ein Passwort in der App obligatorisch.

 

Ich hoffe, dass du nach einer gewissen Eingewöhnungsphase die Vorteile der neuen App-Version zu schätzen lernst.

 

Gruß

Erik

Knoete70
Autor ★★★
67 Beiträge

Kann die ganze Aufregung um die neue PhotaTan App die sich jetzt durch zig Threads hindurchzieht, überhaupt nicht nachvollziehen. Gerade der oben beschriebene Hinweis mit den zwei benötigten Geräten war doch bisher der Umstand ansich. Das geht jetzt alles viel einfacher und funktioniert bei mir perfekt mit iPhone 11 und einem zweiten iPhone SE (2020) mit anderer Rufnummer. Mit TouchID und FaceiD auch keine händische Passworteingabe. Sobald bei einem Geschäftsvorgang (Überweisung, Postbox öffnen u.s.w.) die PushTan angefordert wird, meldet sich per Mitteilungsfunktion die PhotoTan App, dass eine neue Tan bereit steht. Dann in der PhotoTan App den Schieber auf freigeben schieben und in der Banking App das Ganze nochmal bestatigen. Wenn man das mehrmals gemacht hat, geht alles wie von selbst.

til
Autor ★★★
50 Beiträge

Eine Einschränkung des bisherigen klassischen photoTAN-Verfahrens mit Scan-Funktion ist, dass es im Zusammenspiel mit Apps anderer Hersteller (z. B. Finanz-App oder Shopping-Apps) nicht mit einem Gerät genutzt werden kann. In diesen Fällen sind bislang immer zwei Geräte notwendig. Auf Gerät 1 wird die Finanz- oder Shopping-App betrieben und auf Gerät 2 ist die photoTAN App installiert, um Transaktionen via Scan-Verfahrens freizugeben.


What??? Genau das war doch eines der quasi Alleinstellungsmerkmale! Dass ich zwei verschiedene Geräte verwenden kann bzw. sogar muss. App2App wollen viele gar nicht. Eben weil es unsicherer ist. Mensch...warum könnt ihr den Kunden nicht wenigstens die Wahl lassen? Fast 15 Jahre bin ich jetzt bei euch Kunde und habe euch immer für die beste Bank gehalten, weil es ein guter Mix aus neuen Funktionen und althergebrachtem Banking war. Als mehr oder weniger reine Online-Bank sollte doch das Online-System eher einfacher sein, nicht komplizierter. Sollte es das also nach 15 Jahren gewesen sein?

StillPad

Hallo @SMT_Erik 

 

ich habe gerade meine Phototan App aktualisiert gehabt und wurde auch gefragt ob ich Upgraden will.

Was mich massiv verärgert hat das man gar nicht sehen kann zu was man upgraden soll. Was soll PhotoTAN Push sein?!

Nirgends eine Erklärung weshalb ich das übers X abgebrochen und erstmal am PC recherchiert habe.

 

Ich muss sagen das die Leute es als Negativ ansehen nachdem was ich gefunden habe.

 

Deine Erklärung verstehe ich jetzt auch nicht so richtig.

Dieses bescheuerte PhotoTAN wurde doch eingeführt damit man eine dynamische TAN Nr. hat.

Wenn ich nun eine App habe in der ich andauernd ein Passwort eingeben muss für eine Überweisung ist das doch nicht mehr dynamisch?

Warum kann ich dann nicht einfach am PC ein 2. Passwort für jede Überweisung eingeben und habe Ruhe?

 

Dieses ganze Drängen zu unsinniger Technik provoziert eher das Gegenteil.

 

Ich würde gerne meine TAN Nr. auf ein Stück Papier zurück haben, die kann nämlich keiner hacken. Ich brauche auch kein bescheuertes DUMMPhone dafür.

 

An die Liste kommt nur jemand der physisch bei mir einbricht. Ich muss auch unterwegs keine Überweisungen machen.

Wenn ich die Liste nicht dabei habe, mache ich das später daheim in Sicherheit.

 

Sorry aber sowas verärgert mich einfach massiv was du auch gerne an die dafür zuständigen Personen weiterleiten darfst.

til
Autor ★★★
50 Beiträge

@StillPad  schrieb:

Ich würde gerne meine TAN Nr. auf ein Stück Papier zurück haben, die kann nämlich keiner hacken. Ich brauche auch kein bescheuertes DUMMPhone dafür.

 

An die Liste kommt nur jemand der physisch bei mir einbricht. Ich muss auch unterwegs keine Überweisungen machen.

Wenn ich die Liste nicht dabei habe, mache ich das später daheim in Sicherheit.


Darum geht es bei der Abschaffung der Papierliste nicht. Die TAN-Liste auf Papier ist nicht sicher, weil du nicht wissen kannst, für was die TAN eigentlich verwendet wird. Das, was auf dem Computer angezeigt wird, muss nämlich nicht das sein, was im Hintergrund passiert. Deswegen braucht es zwei unabhängige Geräte. Das war mit PhotoTAN gegeben (und ist es mit dem Lesegerät zum Glück immer noch). PhotoTAN-Push führt die 2-Faktor-Autenfizierung hingegen ad absurdum!

haxo
Mentor ★★★
3.471 Beiträge

@SMT_Erik  schrieb:

[...]

 

In Hinblick auf die Verwendung der sogenannten App2App-Funktion in diesen Apps, die bislang nur für unsere eigenen Apps (comdirect App, trading App, Mobox App) zur Verfügung steht, war eine Anpassung nötig. Mit der Push-Funktion werden künftig also auch Finanz- und Shopping-Apps "App2App" bedient werden können. Dazu sind allerdings noch Anpassungen erforderlich, an denen wir bereits arbeiten.

[...]


Also, @SMT_Erik , m.E. habt ihr bei comdirect mit eurer App-Strategie mittlerweile einen ->Golem erschaffen.

 

Das Upgrade dient also dazu, es comdirect-Girokontobesitzern leichter zu machen über andere Apps ohne das Zwei-Geräte-Verfahren irgendwelchen Kram zu kaufen.

 

Super, ich habe aus gutem Grund  nur ein Depot und kein Girokonto bei cd, für mich wäre das so, als wenn man im Tresor sowohl die Familiengoldbarren als auch die 50 Ct-Stücke für den Parkautomaten die man jeden Tag braucht aufbewahrt.

 

Das heißt, ich mache jetzt gezwungenermaßen ein Tor auf, das dazu dient, dass jemand per Handy von Tolle_Spiehle.ru Donkey-Kong 2.0 kauft ohne eine zweit-Autorisierung vornehmen zu müssen.  Das ist nicht so der Vorteil, dass ich meine fünf-, sechs- oder siebenstellige Geldanlage auch nur im Promillebereich gefährdet sehen möchte.

 

Wenn ich ehrlich bin, habe ich kein Vertrauen mehr in eure Technik, weil ihr  m.E. den Überblick und die Prioritätenverteilung verliert, das ist wahrscheinlich das Schlimmste was man zu einer Bank sagen kann.

 

Mit euren Leistungen dagegen bin ich sehr zufrieden, deswegen kann die Lösung (wie gesagt, rein persönlich) nur heißen: Weg mit allen comdirect-Apps vom Smartphone und Phototans nur mit einem separaten Kaufgerät generieren, das müsste dann ja notfalls auch auf dem Smartphone über den Browser gehen.

 

hx.

 

 

 

 

><p><em><font face= "comic sans ms,sans-serif" size= "5">Signatur</font ></em> </p>

StillPad
Autor
2 Beiträge

@til  schrieb:

@StillPad  schrieb:

Ich würde gerne meine TAN Nr. auf ein Stück Papier zurück haben, die kann nämlich keiner hacken. Ich brauche auch kein bescheuertes DUMMPhone dafür.

 

An die Liste kommt nur jemand der physisch bei mir einbricht. Ich muss auch unterwegs keine Überweisungen machen.

Wenn ich die Liste nicht dabei habe, mache ich das später daheim in Sicherheit.


Darum geht es bei der Abschaffung der Papierliste nicht. Die TAN-Liste auf Papier ist nicht sicher, weil du nicht wissen kannst, für was die TAN eigentlich verwendet wird. Das, was auf dem Computer angezeigt wird, muss nämlich nicht das sein, was im Hintergrund passiert. Deswegen braucht es zwei unabhängige Geräte. Das war mit PhotoTAN gegeben (und ist es mit dem Lesegerät zum Glück immer noch). PhotoTAN-Push führt die 2-Faktor-Autenfizierung hingegen ad absurdum!


Das selbste hast doch auch mit Foto TAN.

Mir wird ein QR Code generiert die ich mit ein Geräte auslesen muss.

 

Da weiß ich auch nicht was im Hintergrund damit gemacht wird.

 

Bei der Papier TAN wird ja auch nur gesagt Code 39 und dann gebe ich den vom Papier an.

 

Ich sehe kein Grund wieso das mit dem Foto besser sein soll?

haxo
Mentor ★★★
3.471 Beiträge

Die Papier Tan Diskussion geht am Thema vorbei, gegessen, Papier-Tans kommen nicht wieder, aus die Maus.

 

Es geht eher um Dutzende von neuen Toren die sperrangelweit geöffnet werden, um es auch für den letzten Billigheimer schön einfach zu machen. 

 

><p><em><font face= "comic sans ms,sans-serif" size= "5">Signatur</font ></em> </p>

til
Autor ★★★
50 Beiträge

@StillPad  schrieb:Bei der Papier TAN wird ja auch nur gesagt Code 39 und dann gebe ich den vom Papier an.

 

Ich sehe kein Grund wieso das mit dem Foto besser sein soll?


Bei photoTAN steht aber dann beim Einscannen in der App, dass die angezeigte TAN eine Freigabe für die Überweisung von soundsoviel Euro auf diesesundjenes Konto ist. Und da die photoTAN-App kein Internet braucht, lässt die sich auch nicht während der Überweisung manipulieren.

 

Und ich bin echt froh, dass dieses riesen Sicherheitsrisiko Papier-TAN nicht wieder kommt.